召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3683|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 2 i' W& u% q" W) Y

. f% `) n/ k; O; M7 O3 P7 F一、启动服务3 \- o9 {( z. D
如果没有安装,可以使用yum install firewall
, O6 |" h- N+ \) l系统默认是已经安装了,但是没有启动
& }& z: a) t8 c+ {1、开机自启动6 m; Q& y3 O2 ~9 J: j! Q
systemctl enable firewalld3 L/ i$ x! M6 @& J/ j2 M$ L
2、启动服务' L6 I6 Z! P8 b  o- ?$ v
systemctl start firewalld9 e% G: D, [4 `# S2 d: G8 {
二、向防火墙添加可以外部访问的端口
4 V9 g3 H! @# |; hfirewall-cmd --zone=public --add-port=80/tcp --permanent 5 w  z, ]* q* [' b7 J, W& a
以下是常用的端口
( B6 {4 i2 A; E/ bfirewall-cmd --zone=public --add-port=443/tcp --permanent! b- H5 U0 W1 ~5 i
firewall-cmd --zone=public --add-port=22/tcp --permanent7 g. e+ L9 r$ v) @8 Q  b
1、如果需要添加一段端口的话,使用以下命令
: X- j( \( [1 t8 s, C6 xfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
( ?# B1 r4 c4 J6 ^* s这儿是指添加101个端口/ |7 s8 S5 D& \  U9 Y# S9 I* S
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
* @1 m. ^' v+ }$ D: A8 K4 X# v具体的服务名称在以下路径里有一个文件就是一个service 名称& ]4 F+ i( U0 r2 d3 Q( A- o
/usr/lib/firewalld/services+ m& A3 B: _# d1 i7 Y5 d- I( A

6 Y* H  s6 X* \: z# ^. e
四、添加完端口之后需要让防火墙生效
6 f/ @+ J: a; d9 C5 r" @1、重新加载
( ]3 T) a' W7 W, Xfirewall-cmd --reload  c0 Z# P4 F( v3 U
2、查看当前已经开放的端口
$ k7 E- H( L8 `5 efirewall-cmd --list-ports
* ~/ Q1 A8 g! i+ c; T. T0 G3 Afirewall-cmd --list-all
3 n5 s! j# H, Q' H# j3、删除某个不用的端口+ {2 X7 f& ?+ ~9 A, b0 G
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
, Y  G  T- z* a注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
' t6 k) v8 W- o5 c( J- o* |$ f
6 f; g8 O; ^5 J# h
7 _* V, ]0 y6 r9 s2 i3 \

' _' R9 ]! x" g3 W7 K% u其他常用命令
+ P; |! q; W1 q1 J
; }/ @8 ]/ ^* ?
' x7 l( {+ j! ^0 W( S' m) |" b) c
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    % J# X. z$ W- ]- d. q
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个+ ^, ~' x- {: k$ }) c% T
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ( Q: w- l& v, M& {
  4. firewall-cmd --add-service=http    #暂时开放http
    $ l: ~# W; p: w$ W$ _5 m
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    3 t( ]3 y( k% L$ d* z5 o
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    * O5 `: p4 V; D- T4 X# E
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务. N; r6 ~2 l% s) f3 {' S  }, g9 \
  8. firewall-cmd --reload   #重新加载配置1 [* r- e6 S, V& k7 V+ c/ J
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

+ r8 U/ ~- Z9 z7 w# ~; Z
0 U: p" f4 q* d3 V- _7 M% e2 s1 x. W% X; h

- q; {8 h/ C, |- J( P. o9 O2 \
8 f& a+ ]* S' A

' d, G$ \/ C6 k$ _

! Q0 x' W  c6 ~) E- U1 P( x6 p
( |! J: Z  L6 |- |% b5 H+ Y; K/ J( C6 q% y& k
2 G7 M0 y; X8 z8 n  N

; E. M; E5 l9 z; _& b* J' {9 A' j7 G5 t- b- S0 v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-8 01:42 , Processed in 0.035989 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表